IDS/IPS 实验室 - 保护 Apache ActiveMQ 免受 RCE 攻击
本项目评估了 IDS 和 IPS 机制如何在受控实验室环境中检测和阻止 Apache ActiveMQ 漏洞 CVE-2023-46604 的利用。
项目概述
该实验室采用攻击者、网关和受害者系统相互分离的设计,以模拟真实的攻防流程。项目包括漏洞发现、手动验证、利用与缓解。
我的工作
- 构建并测试了实验室环境
- 使用 GVM 和 Nmap 对目标进行扫描
- 使用 Metasploit 模拟攻击
- 使用 Snort IDS/IPS 实现检测
- 使用 iptables 和 UFW 应用预防控制
- 通过实际测试和日志分析验证缓解效果
关键技术
- GVM
- Nmap
- Metasploit
- Snort
- iptables
- UFW
- Ubuntu Server
- Kali Linux
亮点
- 模拟了 Apache ActiveMQ RCE 攻击(CVE-2023-46604)
- 手动验证了存在漏洞的服务版本
- 使用 Snort 检测恶意流量
- 使用防火墙控制阻止攻击流量
- 评估了所部署防御的有效性
完整报告
参见:DangTrungNguyen_22BA13239_FinalReport.pdf